Virus
Fermé
jeje19000
Messages postés
2
Date d'inscription
jeudi 24 novembre 2011
Statut
Membre
Dernière intervention
12 février 2012
-
Modifié par BmV le 25/11/2011 à 18:53
jeje19000 - 23 mars 2012 à 21:12
jeje19000 - 23 mars 2012 à 21:12
A voir également:
- Virus
- Youtu.be virus - Accueil - Guide virus
- Svchost.exe virus - Guide
- Faux message virus ordinateur - Accueil - Arnaque
- Tinyurl.com virus - Forum Virus
- Virus mcafee - Accueil - Piratage
27 réponses
Utilisateur anonyme
24 nov. 2011 à 18:20
24 nov. 2011 à 18:20
Bonjour
* Télécharge et installe : Malwarebyte's Anti-Malware
* A la fin de l'installation, veille à ce que l'option « mettre a jour Malwarebyte's Anti-Malware » soit cochée
* Lance MBAM et laisse les Mises à jour se télécharger (sinon fais les manuellement au lancement du programme)
* Puis va dans l'onglet "Recherche", coche "Exécuter un examen complet" puis "Rechercher"
* Sélectionne tes disques durs" puis clique sur "Lancer l'examen"
* A la fin du scan, clique sur Afficher les résultats
* Coche tous les éléments détectés puis clique sur Supprimer la sélection
* Enregistre le rapport
* S'il t'est demandé de redémarrer, clique sur Yes
* Poste le rapport de scan après la suppression ici.(poste le rapport, même si rien n'est détecté.)
* Si tu as besoin d'aide regarde ce tutorial
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
* Télécharge et installe : Malwarebyte's Anti-Malware
* A la fin de l'installation, veille à ce que l'option « mettre a jour Malwarebyte's Anti-Malware » soit cochée
* Lance MBAM et laisse les Mises à jour se télécharger (sinon fais les manuellement au lancement du programme)
* Puis va dans l'onglet "Recherche", coche "Exécuter un examen complet" puis "Rechercher"
* Sélectionne tes disques durs" puis clique sur "Lancer l'examen"
* A la fin du scan, clique sur Afficher les résultats
* Coche tous les éléments détectés puis clique sur Supprimer la sélection
* Enregistre le rapport
* S'il t'est demandé de redémarrer, clique sur Yes
* Poste le rapport de scan après la suppression ici.(poste le rapport, même si rien n'est détecté.)
* Si tu as besoin d'aide regarde ce tutorial
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Utilisateur anonyme
24 nov. 2011 à 19:43
24 nov. 2011 à 19:43
On va faire une analyse de ton systéme.
* Télécharge ZHPDiag ( de Nicolas coolman ).
ou
ZHPDiag
ou
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
Ou le lien FTP en secours :
ftp://zebulon.fr/ZHPDiag2.exe
***********************
/!\Utilisateurs de Vista et Windows 7 : Clique droit sur le logo de ZHPDiag.exe, " exécuter en tant qu'Administrateur /!\
* Laisse toi guider lors de l'installation
* Il se lancera automatiquement à la fin de l'installation
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur le site pjjoint.malekal.com ou cijoint.fr ou toofiles puis copie/colle le lien fournit dans ta prochaine réponse sur le forum
* Télécharge ZHPDiag ( de Nicolas coolman ).
ou
ZHPDiag
ou
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
Ou le lien FTP en secours :
ftp://zebulon.fr/ZHPDiag2.exe
***********************
/!\Utilisateurs de Vista et Windows 7 : Clique droit sur le logo de ZHPDiag.exe, " exécuter en tant qu'Administrateur /!\
* Laisse toi guider lors de l'installation
* Il se lancera automatiquement à la fin de l'installation
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur le site pjjoint.malekal.com ou cijoint.fr ou toofiles puis copie/colle le lien fournit dans ta prochaine réponse sur le forum
Utilisateur anonyme
24 nov. 2011 à 23:01
24 nov. 2011 à 23:01
Ne postes pas le rapport directement sur le forum.
Lis correctement le canned.;)
https://forums.commentcamarche.net/forum/affich-23735479-virus#4
Lis correctement le canned.;)
https://forums.commentcamarche.net/forum/affich-23735479-virus#4
Le problème c que le rapport d'erreur ZHP diag txt ne s'installe pas sur mon bureau et il est visible simplement sur mes documents recents et quand je veux l'ouvrir le contenu est introuvable alors j'ai fais copier/coller. Comment faire?
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Utilisateur anonyme
28 nov. 2011 à 20:18
28 nov. 2011 à 20:18
* Télécharge OTL sur ton bureau.
* Fais un double-clic sur l'icône d'OTL pour le lancer
/!\ pour Vista/Seven fais un clic-droit sur l'icône d'OTL et choisis "Exécuter en tant qu'administrateur"
* Assure toi d'avoir fermé toutes les applications en court de fonctionnement.
* Quand la fenêtre d'OTL apparaît, assure toi que dans la section "Rapport" (en haut à droite) la case "Rapport minimal" soit cochée.
* Copies et colles le contenue de cette citation dans la partie inférieure d'OTL "Personnalisation"
netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%SYSTEMDRIVE%\*.exe
/md5start
explorer.exe
winlogon.exe
userinit.exe
wininit.exe
/md5stop
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
nslookup www.google.fr /c
SAVEMBR:0
CREATERESTOREPOINT
* Cliques sur l'icône "Analyse" (en haut à gauche) .
* Laisse le scan aller à son terme sans te servir du PC
* A la fin du scan un ou deux rapports vont s'ouvrir "OTL.Txt" et ( ou ) "Extras.Txt"( dans certains cas).
* Héberge le ou les rapports sur le site pjjoint.malekal.com ou cijoint.fr ou toofiles , puis copie/colle le ou les liens fournit dans ta prochaine réponse sur le forum
PS:Tu peux retrouver les rapports dans le dossier C:\OTL ou sur ton bureau en fonction des cas rencontrés
* Fais un double-clic sur l'icône d'OTL pour le lancer
/!\ pour Vista/Seven fais un clic-droit sur l'icône d'OTL et choisis "Exécuter en tant qu'administrateur"
* Assure toi d'avoir fermé toutes les applications en court de fonctionnement.
* Quand la fenêtre d'OTL apparaît, assure toi que dans la section "Rapport" (en haut à droite) la case "Rapport minimal" soit cochée.
* Copies et colles le contenue de cette citation dans la partie inférieure d'OTL "Personnalisation"
netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%SYSTEMDRIVE%\*.exe
/md5start
explorer.exe
winlogon.exe
userinit.exe
wininit.exe
/md5stop
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
nslookup www.google.fr /c
SAVEMBR:0
CREATERESTOREPOINT
* Cliques sur l'icône "Analyse" (en haut à gauche) .
* Laisse le scan aller à son terme sans te servir du PC
* A la fin du scan un ou deux rapports vont s'ouvrir "OTL.Txt" et ( ou ) "Extras.Txt"( dans certains cas).
* Héberge le ou les rapports sur le site pjjoint.malekal.com ou cijoint.fr ou toofiles , puis copie/colle le ou les liens fournit dans ta prochaine réponse sur le forum
PS:Tu peux retrouver les rapports dans le dossier C:\OTL ou sur ton bureau en fonction des cas rencontrés
Utilisateur anonyme
4 déc. 2011 à 22:41
4 déc. 2011 à 22:41
relançe OTL .
Fais un double-clic sur l'icône d'OTL pour le lancer
/!\ pour Vista/Seven fais un clic-droit sur l'icône d'OTL et choisis "Exécuter en tant qu'administrateur"
Copies et colles le contenue de cette citation (en commençant bien à :OTL , les : inclus devant OTL) dans la partie inférieure d'OTL sous "Personalisation" et cette fois ci clic CORRECTION:
:OTL
[2011/11/21 22:58:16 | 000,000,296 | -H-- | M] () -- C:\Documents and Settings\All Users\Application Data\~i6Vo7kSjilgknR
[2011/11/21 22:58:16 | 000,000,216 | -H-- | M] () -- C:\Documents and Settings\All Users\Application Data\~i6Vo7kSjilgknRr
[2011/11/21 22:39:58 | 000,000,448 | ---- | M] () -- C:\Documents and Settings\All Users\Application Data\i6Vo7kSjilgknR
[2011/11/24 15:12:20 | 000,000,312 | ---- | C] () -- C:\Documents and Settings\All Users\Application Data\~UfVQTl4RY3kSyJ
[2011/11/24 15:12:20 | 000,000,232 | ---- | C] () -- C:\Documents and Settings\All Users\Application Data\~UfVQTl4RY3kSyJr
[2011/11/24 15:12:07 | 000,000,448 | ---- | C] () -- C:\Documents and Settings\All Users\Application Data\UfVQTl4RY3kSyJ
[2011/11/21 22:44:41 | 000,000,296 | -H-- | C] () -- C:\Documents and Settings\All Users\Application Data\~i6Vo7kSjilgknR
[2011/11/21 22:44:41 | 000,000,216 | -H-- | C] () -- C:\Documents and Settings\All Users\Application Data\~i6Vo7kSjilgknRr
[2011/11/21 22:38:37 | 000,000,448 | ---- | C] () -- C:\Documents and Settings\All Users\Application Data\i6Vo7kSjilgknR
[2011/11/26 11:39:36 | 000,000,000 | -HSD | C] -- C:\FOUND.008
[2011/11/24 20:12:32 | 000,000,000 | ---D | C] -- C:\FOUND.007
[2011/11/18 18:28:18 | 000,000,000 | ---D | C] -- C:\FOUND.006
IE - HKCU\..\URLSearchHook: {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll (Yahoo! Inc.)
O2 - BHO: (Yahoo! Toolbar Helper) - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll (Yahoo! Inc.)
O3 - HKLM\..\Toolbar: (Yahoo! Toolbar avec bloqueur de fenêtres pop-up) - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll (Yahoo! Inc.)
O3 - HKCU\..\Toolbar\WebBrowser: (Yahoo! Toolbar avec bloqueur de fenêtres pop-up) - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll (Yahoo! Inc.)
O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites File not found
[2011/11/24 15:12:09 | 000,000,000 | ---D | C] -- C:\Documents and Settings\jerome DOMPS\Menu Démarrer\Programmes\System Fix
[2011/11/24 17:41:12 | 000,000,739 | ---- | M] () -- C:\Documents and Settings\jerome DOMPS\Bureau\System Fix.lnk
[2011/11/24 15:12:10 | 000,000,757 | ---- | M] () -- C:\Documents and Settings\jerome DOMPS\Application Data\Microsoft\Internet Explorer\Quick Launch\System Fix.lnk
[2011/11/24 17:41:11 | 000,000,739 | ---- | C] () -- C:\Documents and Settings\jerome DOMPS\Bureau\System Fix.lnk
:commands
[EmptyTemp]
[EmptyFlash]
[CREATERESTOREPOINT]
[ResetHosts]
[Reboot]
===>Copie_colle le contenu du rapport texte qui apparrait au redemarrage du pc .
Fais un double-clic sur l'icône d'OTL pour le lancer
/!\ pour Vista/Seven fais un clic-droit sur l'icône d'OTL et choisis "Exécuter en tant qu'administrateur"
Copies et colles le contenue de cette citation (en commençant bien à :OTL , les : inclus devant OTL) dans la partie inférieure d'OTL sous "Personalisation" et cette fois ci clic CORRECTION:
:OTL
[2011/11/21 22:58:16 | 000,000,296 | -H-- | M] () -- C:\Documents and Settings\All Users\Application Data\~i6Vo7kSjilgknR
[2011/11/21 22:58:16 | 000,000,216 | -H-- | M] () -- C:\Documents and Settings\All Users\Application Data\~i6Vo7kSjilgknRr
[2011/11/21 22:39:58 | 000,000,448 | ---- | M] () -- C:\Documents and Settings\All Users\Application Data\i6Vo7kSjilgknR
[2011/11/24 15:12:20 | 000,000,312 | ---- | C] () -- C:\Documents and Settings\All Users\Application Data\~UfVQTl4RY3kSyJ
[2011/11/24 15:12:20 | 000,000,232 | ---- | C] () -- C:\Documents and Settings\All Users\Application Data\~UfVQTl4RY3kSyJr
[2011/11/24 15:12:07 | 000,000,448 | ---- | C] () -- C:\Documents and Settings\All Users\Application Data\UfVQTl4RY3kSyJ
[2011/11/21 22:44:41 | 000,000,296 | -H-- | C] () -- C:\Documents and Settings\All Users\Application Data\~i6Vo7kSjilgknR
[2011/11/21 22:44:41 | 000,000,216 | -H-- | C] () -- C:\Documents and Settings\All Users\Application Data\~i6Vo7kSjilgknRr
[2011/11/21 22:38:37 | 000,000,448 | ---- | C] () -- C:\Documents and Settings\All Users\Application Data\i6Vo7kSjilgknR
[2011/11/26 11:39:36 | 000,000,000 | -HSD | C] -- C:\FOUND.008
[2011/11/24 20:12:32 | 000,000,000 | ---D | C] -- C:\FOUND.007
[2011/11/18 18:28:18 | 000,000,000 | ---D | C] -- C:\FOUND.006
IE - HKCU\..\URLSearchHook: {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll (Yahoo! Inc.)
O2 - BHO: (Yahoo! Toolbar Helper) - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll (Yahoo! Inc.)
O3 - HKLM\..\Toolbar: (Yahoo! Toolbar avec bloqueur de fenêtres pop-up) - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll (Yahoo! Inc.)
O3 - HKCU\..\Toolbar\WebBrowser: (Yahoo! Toolbar avec bloqueur de fenêtres pop-up) - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll (Yahoo! Inc.)
O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites File not found
[2011/11/24 15:12:09 | 000,000,000 | ---D | C] -- C:\Documents and Settings\jerome DOMPS\Menu Démarrer\Programmes\System Fix
[2011/11/24 17:41:12 | 000,000,739 | ---- | M] () -- C:\Documents and Settings\jerome DOMPS\Bureau\System Fix.lnk
[2011/11/24 15:12:10 | 000,000,757 | ---- | M] () -- C:\Documents and Settings\jerome DOMPS\Application Data\Microsoft\Internet Explorer\Quick Launch\System Fix.lnk
[2011/11/24 17:41:11 | 000,000,739 | ---- | C] () -- C:\Documents and Settings\jerome DOMPS\Bureau\System Fix.lnk
:commands
[EmptyTemp]
[EmptyFlash]
[CREATERESTOREPOINT]
[ResetHosts]
[Reboot]
===>Copie_colle le contenu du rapport texte qui apparrait au redemarrage du pc .
Utilisateur anonyme
5 déc. 2011 à 18:10
5 déc. 2011 à 18:10
Télécharger Eset Nod32 :
http://download.eset.com/special/eos/esetsmartinstaller_fra.exe
* Lancer le fichier
* Accepter les conditions
* Autoriser le programme à accéder à Internet
* Cliquer sur paramètre avancées pour ouvrir le menu et sélectionner les options (par défaut le scanner analyse votre ordinateur entièrement)
* Téléchargement des signatures
Il est recommander de désactiver votre antivirus afin de ne pas ralentir le scan et d'afficher des message d'alerte !
* Le scan débute dés la fin du téléchargement
* Générer le rapport
* Cliquer sur liste des menaces détectées puis sur exporter dans un fichier texte...
Vous pouvez l'enregistrer sur le bureau en lui donnant un nom. Poster le rapport sur le forum.
Si le rapport n'est pas sur le bureau regarde ici ==> C:\Program Files\EsetOnlineScanner\log.txt
Pour vous aider voici un tuto rédigé par dorgane :
https://www.commentcamarche.net/faq/29643-scanner-en-ligne-avec-eset-nod32
http://download.eset.com/special/eos/esetsmartinstaller_fra.exe
* Lancer le fichier
* Accepter les conditions
* Autoriser le programme à accéder à Internet
* Cliquer sur paramètre avancées pour ouvrir le menu et sélectionner les options (par défaut le scanner analyse votre ordinateur entièrement)
* Téléchargement des signatures
Il est recommander de désactiver votre antivirus afin de ne pas ralentir le scan et d'afficher des message d'alerte !
* Le scan débute dés la fin du téléchargement
* Générer le rapport
* Cliquer sur liste des menaces détectées puis sur exporter dans un fichier texte...
Vous pouvez l'enregistrer sur le bureau en lui donnant un nom. Poster le rapport sur le forum.
Si le rapport n'est pas sur le bureau regarde ici ==> C:\Program Files\EsetOnlineScanner\log.txt
Pour vous aider voici un tuto rédigé par dorgane :
https://www.commentcamarche.net/faq/29643-scanner-en-ligne-avec-eset-nod32
Utilisateur anonyme
5 déc. 2011 à 22:34
5 déc. 2011 à 22:34
On va tout de même faire une vérification.
Postes un nouveau rapport OTL
Postes un nouveau rapport OTL
Utilisateur anonyme
5 déc. 2011 à 23:26
5 déc. 2011 à 23:26
relançe OTL .
Fais un double-clic sur l'icône d'OTL pour le lancer
/!\ pour Vista/Seven fais un clic-droit sur l'icône d'OTL et choisis "Exécuter en tant qu'administrateur"
Copies et colles le contenue de cette citation (en commençant bien à :OTL , les : inclus devant OTL) dans la partie inférieure d'OTL sous "Personalisation" et cette fois ci clic CORRECTION:
:OTL
O1 - Hosts: ::1 localhost
:commands
[ResetHosts]
[Reboot]
===>Copie_colle le contenu du rapport texte qui apparrait au redemarrage du pc .
Fais un double-clic sur l'icône d'OTL pour le lancer
/!\ pour Vista/Seven fais un clic-droit sur l'icône d'OTL et choisis "Exécuter en tant qu'administrateur"
Copies et colles le contenue de cette citation (en commençant bien à :OTL , les : inclus devant OTL) dans la partie inférieure d'OTL sous "Personalisation" et cette fois ci clic CORRECTION:
:OTL
O1 - Hosts: ::1 localhost
:commands
[ResetHosts]
[Reboot]
===>Copie_colle le contenu du rapport texte qui apparrait au redemarrage du pc .
Désolé mais ayant fais une fausse manoeuvre je n'ai pas pu réaliser La nouvelle analyse! Maintenant mon pc ne s'allume plus et affiche: NTLDR is missing press any key to restart. Je pense qu'en voulant faire un peu de ménage j'ai effacé qq Chose qu'il ne fallait pas? Q'en pensez-vous?
Utilisateur anonyme
20 déc. 2011 à 22:25
20 déc. 2011 à 22:25
Comme le petit poucet suis le lien ===> https://www.commentcamarche.net/faq/601-ntldr-boot-ini-ntdetect-manquant
J'espère que ça t'aidera.
J'espère que ça t'aidera.
Bonjour, j'ai réussi la procédure décrite sauf le téléchargement de active iso burner mais j'ai réussi malgré tout a graver sur mon cd R . Quand je met le cd dans mon ordinateur et que j'allume l'ordinateur c'est toujours le même message qui s'affiche et rien d'autre ne se passe! Que se passe t-il?
24 nov. 2011 à 19:40
Malwarebytes' Anti-Malware 1.51.2.1300
www.malwarebytes.org
Version de la base de données: 8233
Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702
24/11/2011 19:37:41
mbam-log-2011-11-24 (19-37-41).txt
Type d'examen: Examen complet (C:\|D:\|E:\|G:\|)
Elément(s) analysé(s): 299077
Temps écoulé: 49 minute(s), 1 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 1
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 5
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 8
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
HKEY_CLASSES_ROOT\CLSID\MADOWN (Worm.Magania) -> Quarantined and deleted successfully.
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Start_ShowControlPanel (PUM.Hijack.StartMenu) -> Bad: (0) Good: (1) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Start_ShowHelp (PUM.Hijack.StartMenu) -> Bad: (0) Good: (1) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Start_ShowMyDocs (PUM.Hijack.StartMenu) -> Bad: (0) Good: (1) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Start_ShowRun (PUM.Hijack.StartMenu) -> Bad: (0) Good: (1) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL\CheckedValue (PUM.Hijack.System.Hidden) -> Bad: (0) Good: (1) -> Quarantined and deleted successfully.
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
c:\c2e.exe (Spyware.OnlineGames) -> Quarantined and deleted successfully.
c:\s1.exe (Spyware.OnlineGames) -> Quarantined and deleted successfully.
c:\documents and settings\all users\application data\rkxvccjkbiccwef.exe (Rogue.FakeHDD) -> Quarantined and deleted successfully.
c:\documents and settings\all users\application data\i6vo7ksjilgknr.exe (Rogue.FakeHDD) -> Quarantined and deleted successfully.
c:\documents and settings\all users\application data\ufvqtl4ry3ksyj.exe (Rogue.FakeHDD) -> Quarantined and deleted successfully.
d:\c2e.exe (Spyware.OnlineGames) -> Quarantined and deleted successfully.
d:\s1.exe (Spyware.OnlineGames) -> Quarantined and deleted successfully.
c:\h0.exe (Spyware.OnlineGames) -> Quarantined and deleted successfully.